~gandelman-a/ubuntu/quantal/keystone/2012.2.4

« back to all changes in this revision

Viewing changes to debian/changelog

  • Committer: Adam Gandelman
  • Date: 2013-04-26 01:02:10 UTC
  • Revision ID: adamg@canonical.com-20130426010210-tdd41dn7qdwh69ie
* Dropped patches, applied upstream:
  - debian/patches/CVE-2013-1865.patch: [255b1d4]
  - debian/patches/CVE-2013-0282.patch: [f0b4d30]
  - debian/patches/CVE-2013-1664+1665.patch: [8a22745]
* Resynchronize with stable/folsom (09f28020):
  - [5ea4fcf] V2 API reported at Beta LP: 1135230
  - [1889299] PKI-signed token hash saved as token ID for SQL backend only
    LP: 1073272
  - [40660f0] Key PKI tokens on hash in memcached for auth_token middleware
    LP: 1073343
  - [b3ce6a7] Use the right subprocess based on os monkeypatch
  - [bb1ded0] keystone-all --config-dir is being ignored LP: 1101129
  - [9e0a97d] Temporary network outage results in connection refused and
    invalid token LP: 1150299
  - [255b1d4] Validation of PKI tokens bypasses revocation check LP: 1129713
  - [8690166] PKI tokens are broken after 24 hours LP: 1074172
  - [790c87e] PKI tokens are broken after 24 hours LP: 1074172
  - [f0b4d30] EC2 authentication does not ensure user or tenant is enabled
    LP: 1121494
  - [8a22745] DoS through XML entity expansion (CVE-2013-1664) LP: 1100282

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
keystone (2012.2.4-0ubuntu1) UNRELEASED; urgency=low
 
2
 
 
3
  * Dropped patches, applied upstream:
 
4
    - debian/patches/CVE-2013-1865.patch: [255b1d4]
 
5
    - debian/patches/CVE-2013-0282.patch: [f0b4d30]
 
6
    - debian/patches/CVE-2013-1664+1665.patch: [8a22745]
 
7
  * Resynchronize with stable/folsom (09f28020):
 
8
    - [5ea4fcf] V2 API reported at Beta LP: 1135230
 
9
    - [1889299] PKI-signed token hash saved as token ID for SQL backend only
 
10
      LP: 1073272
 
11
    - [40660f0] Key PKI tokens on hash in memcached for auth_token middleware
 
12
      LP: 1073343
 
13
    - [b3ce6a7] Use the right subprocess based on os monkeypatch
 
14
    - [bb1ded0] keystone-all --config-dir is being ignored LP: 1101129
 
15
    - [9e0a97d] Temporary network outage results in connection refused and
 
16
      invalid token LP: 1150299
 
17
    - [255b1d4] Validation of PKI tokens bypasses revocation check LP: 1129713
 
18
    - [8690166] PKI tokens are broken after 24 hours LP: 1074172
 
19
    - [790c87e] PKI tokens are broken after 24 hours LP: 1074172
 
20
    - [f0b4d30] EC2 authentication does not ensure user or tenant is enabled
 
21
      LP: 1121494
 
22
    - [8a22745] DoS through XML entity expansion (CVE-2013-1664) LP: 1100282
 
23
 
 
24
 -- Adam Gandelman <adamg@ubuntu.com>  Thu, 25 Apr 2013 17:51:09 -0400
 
25
 
1
26
keystone (2012.2.3+stable-20130206-82c87e56-0ubuntu2) quantal-proposed; urgency=low
2
27
 
3
28
  * Resync with latest security updates.